Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: brauche HJT log-file analyse

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 15.01.2006, 19:21   #1
Simola
 
brauche HJT log-file analyse - Standard

brauche HJT log-file analyse



Hi Leute kann mal vielleicht kurz jemand hier drüber gucken und mir sagen warum mein windows seit letzter Zeit immer wieder abstürzt?^^

schon mal danke
Simola


Logfile of HijackThis v1.99.1
Scan saved at 20:18:46, on 15.01.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
E:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
E:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\wuauclt.exe
D:\firefox\firefox.exe
C:\Dokumente und Einstellungen\Marc\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
R3 - URLSearchHook: (no name) - {8770CD81-5761-5991-4532-5A50D05064E2} - C:\WINDOWS\System32\dpprfr.dll
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {8512A30D-25FC-1C75-92E9-66EDFEA671A3} - C:\WINDOWS\System32\ehdnm.dll (file missing)
O2 - BHO: (no name) - {8770CD81-5761-5991-4532-5A50D05064E2} - C:\WINDOWS\System32\dpprfr.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\RunServices: [HPWebSync] WebSyncSvc.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] TASKMAN4.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunServices: [HPWebSync] WebSyncSvc.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {0D62A517-E7C6-4E1F-A577-07D4AC549A48} (Progetto1.int_ver32) - http://advnt01.com/dialer/int_ver32b.CAB
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c6.cab
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-intl/de/games4.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f008.mail.lycos.de/app/uploader/FileUploader.cab
O16 - DPF: {EE8B6D5F-FEF2-11D0-B13F-00A024798EF3} (Microsoft Search Settings Control) - http://lg.home.microsoft.com/search/lobby/searchsettings.cab
O18 - Filter: text/html - {FC25746C-2CDB-4996-A62B-6C83FC2299AE} - C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Anwendungsdaten\microsoft\internet explorer\V0.29.dat
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - E:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - E:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: iPodService - Unknown owner - C:\Programme\iPod\bin\iPodService.exe (file missing)
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Windows User Mode Driver Framework (UMWdf) - Unknown owner - C:\WINDOWS\System32\wdfmgr.exe (file missing)

Alt 15.01.2006, 20:24   #2
hoerni26
 
brauche HJT log-file analyse - Standard

brauche HJT log-file analyse



hallo,

arbeite auch du mal Diese anleitung punkt für punkt und in ruhe ab.
wichtig:
sprache bitte auf englisch lassen,sonst klappt es nicht.
teile zum schluss das ergebniss der find.bat hier mit
__________________

__________________

Alt 16.01.2006, 00:24   #3
dartus
 
brauche HJT log-file analyse - Standard

brauche HJT log-file analyse



Hallo Simola,

die Prüfung Deines System mit Escan kannst Du Dir ersparen, da einige Backdoor-Trojaner in Deinem System altiv waren/sind, z.B.

http://www.trendmicro.com/vinfo/viru...2EARZ&VSect=Sn

Grund ist Dein veraltetes Betriebssystem!!! SP 2 und alle weiteren Sicherheitspatches müssen installiert sein!!

Bei einem Trojaner mit Backdoor-Funktionaltität rate ich Dir hier zur Neuinstallation.

http://www.mathematik.uni-marburg.de...c-removal.html
http://www.mathematik.uni-marburg.de...ompromise.html
http://en.wikipedia.org/wiki/Backdoor
http://de.wikipedia.org/wiki/Botnet

Empfohlene Anleitung zur Neuinstallation:
http://www.trojaner-board.de/showthread.php?t=12154

Thema Datensicherung
http://www.trojaner-board.de/showpos...8&postcount=11

dartus
__________________
__________________

Antwort

Themen zu brauche HJT log-file analyse
adobe, antivirus, bho, dateien, desktop, drivers, einstellungen, explorer, firefox, hijack, hijackthis, icq, icqtoolbar, immer wieder, internet, internet explorer, log-file, microsoft, nvidia, programme, rundll, search settings, security, security center, software, symantec, system, taskman, urlsearchhook, warum, windows, windows xp



Ähnliche Themen: brauche HJT log-file analyse


  1. OTL Analyse gemacht brauche HIIILFEEE :/
    Log-Analyse und Auswertung - 13.09.2012 (5)
  2. trojan:win/matsnu entfernt brauche otl log analyse
    Log-Analyse und Auswertung - 01.06.2012 (2)
  3. Brauche Analyse!
    Log-Analyse und Auswertung - 14.02.2012 (12)
  4. Log File Analyse, was tun ?
    Log-Analyse und Auswertung - 10.10.2011 (9)
  5. Mein erstes Log File zur Analyse und Auswertung
    Log-Analyse und Auswertung - 31.03.2011 (1)
  6. hijack this editor file posten zur analyse
    Mülltonne - 04.09.2008 (0)
  7. Trojaner Zlob - HiJAckThis Log-File, bitte um analyse!
    Log-Analyse und Auswertung - 25.06.2008 (1)
  8. Bitte um Log-File analyse. Virenbefall?
    Mülltonne - 09.01.2008 (0)
  9. bitte um hilfe bei HJT loog file analyse
    Mülltonne - 21.11.2007 (0)
  10. HiJackThis Log File Analyse - TR/Crypt.FKM.Gen
    Mülltonne - 28.10.2007 (0)
  11. Bitte um HJT Log-File Analyse!
    Log-Analyse und Auswertung - 07.09.2007 (1)
  12. Log-File Analyse benötigt
    Log-Analyse und Auswertung - 06.09.2007 (23)
  13. Brauche dringend analyse!
    Log-Analyse und Auswertung - 25.02.2007 (2)
  14. Ist mein PC jetzt wieder sauber ? Brauche eine Analyse
    Log-Analyse und Auswertung - 15.02.2007 (5)
  15. Brauche Hilfe bei HiJack This Log-File Analyse
    Log-Analyse und Auswertung - 23.09.2006 (13)
  16. bitte um log File analyse - hab was eingefangen
    Log-Analyse und Auswertung - 02.11.2005 (1)
  17. Bitte um Analyse von Log-File
    Log-Analyse und Auswertung - 11.01.2005 (1)

Zum Thema brauche HJT log-file analyse - Hi Leute kann mal vielleicht kurz jemand hier drüber gucken und mir sagen warum mein windows seit letzter Zeit immer wieder abstürzt?^^ schon mal danke Simola Logfile of HijackThis v1.99.1 - brauche HJT log-file analyse...
Archiv
Du betrachtest: brauche HJT log-file analyse auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.